'Duitse regering werkt aan wettelijk kader voor kritieke infrastructuur'

News General Germany 23 NOV 2020
'Duitse regering werkt aan wettelijk kader voor kritieke infrastructuur'

Het Duitse federale ministerie van Binnenlandse Zaken (BMI) heeft de laatste hand gelegd aan het derde ontwerp voor de wijziging van de IT-beveiligingswet, meldt Intrapol.org. Een centraal punt van de nieuwe voorgestelde verordening betreft het gebruik van kritische componenten. De nieuwste eis is dat exploitanten van kritieke infrastructuur nu het gebruik van gecertificeerde kritieke componenten aan de BMI melden.

Het federale ministerie van Binnenlandse Zaken kan bedrijven met kritieke infrastructuren ervan weerhouden een kritieke component te gebruiken als het gebruik ervan in strijd is met het openbaar belang, met name de belangen van het veiligheidsbeleid. De beslissing van de BMI kan ook betrekking hebben op andere componenten van een fabrikant en zich uitstrekken tot een volledig verbod op het gebruik van alle kritieke componenten van een fabrikant.

Bedrijven moeten een verklaring indienen bij het Federaal Bureau voor Informatie en Veiligheid (BSI) met betrekking tot de beveiliging van hun IT-componenten. Ze moeten aantonen dat IT-beveiligingscertificeringen zijn uitgevoerd in de afgelopen twee jaar en dat hun belangrijkste IT-systemen voldoende worden beschermd. Bedrijven die actief zijn op het gebied van het bijzonder openbaar belang, moeten zich ook binnen zes maanden registreren. De BSI wordt volgens de verordening de nationale autoriteit voor cybersecurity-certificering.


Gerelateerde artikelen